Analyse conforme au RGPD
Une analyse web conforme au RGPD par conception.
L’analyse web conforme au RGPD mesure votre trafic sans collecter ni stocker de données personnelles. Vos obligations légales de transparence et de respect de la vie privée sont ainsi satisfaites directement par l’outil, sans nécessiter de bannière de cookies complexe. MetriXs est une solution sans cookies, hébergée dans l’UE, avec contrat de sous-traitance (DPA) signé. Offre gratuite, offres payantes dès 6 €/mois.
Ce que le RGPD impose à votre outil d’analyse
Le RGPD s’applique à tout logiciel traitant des données à caractère personnel pour le compte de votre organisation. Un outil d’analyse conventionnel intervient généralement sur trois niveaux : il dépose des cookies (régis par la directive ePrivacy), conserve des adresses IP complètes et transfère fréquemment ces flux vers des serveurs situés hors de l’Union européenne. Chacun de ces aspects entraîne de lourdes obligations : recueil d’un consentement explicite via un bandeau, justification d’une base légale et conclusion d’accords de transfert transfrontaliers.
La manière la plus sûre de garantir une parfaite conformité consiste à ne traiter aucune donnée personnelle. C’est le principe même de l’analyse sans cookies. En l’absence de données nominatives, l’obligation de consentement disparaît, le cadre juridique est simplifié et le risque pour vos utilisateurs est nul. Un contrat de traitement de données (DPA) demeure nécessaire (MetriXs le fournit clé en main), mais le traitement technique sous-jacent est réduit au strict minimum.
"Conforme au RGPD" avec des cookies : une réalité différente
De nombreux outils d’analyse se présentent comme "conformes au RGPD" tout en continuant à s’appuyer sur des cookies traceurs. En pratique, ils ne sont conformes que si vous installez une bannière de consentement valide, obtenez un accord préalable avant tout chargement, respectez les refus et tenez un registre d’audit à jour. C’est une charge technique et juridique continue, tandis que les visiteurs refusant le suivi disparaissent complètement de vos rapports. MetriXs intègre la conformité au cœur de son architecture pour vous libérer de ces contraintes.
Les critères essentiels d’un outil d’analyse respectueux du RGPD
Aucun cookie, aucun bandeau intrusif
Si l’outil installe des cookies, une bannière de recueil de consentement est obligatoire avant l’exécution du script. Une solution sans cookies supprime cette contrainte.
Aucune conservation d’adresse IP brute
L’adresse IP constitue une donnée personnelle. Un outil respectueux la convertit en empreinte éphémère à l’aide d’un sel quotidien et détruit immédiatement l’adresse d’origine.
Hébergement souverain dans l’Union européenne
Les données doivent être traitées et stockées au sein de l’UE, sans intermédiaire américain soumis au Cloud Act.
Contrat de sous-traitance DPA (Article 28)
Votre éditeur d’analyse agit en tant que sous-traitant. Un contrat conforme à l’Article 28 du RGPD est obligatoire. MetriXs met à votre disposition un accord signé.
Transparence totale sur les sous-traitants ultérieurs
L’éditeur doit lister publiquement les prestataires intervenant dans l’infrastructure. MetriXs détaille l’ensemble de ses partenaires sur /subprocessors.
Politique de rétention et purge automatique
Les statistiques ne doivent pas être conservées indéfiniment. MetriXs applique des durées de rétention claires et supprime automatiquement les événements anciens.
Une conformité intégrée, sans gestion au quotidien
Sans cookies, hébergé dans l’UE, avec contrat DPA téléchargeable et sous-traitants publics. Offre gratuite à vie, offres payantes dès 6 €/mois.
Essai gratuit →Questions fréquentes sur la conformité
- MetriXs est-il pleinement conforme au RGPD ?
- Oui, par conception. MetriXs ne dépose aucun cookie, ne conserve pas les adresses IP (uniquement un hachage salé journalier), héberge ses serveurs en Allemagne et ne transfère aucune donnée hors de l’UE. Un contrat DPA signé est accessible sur /dpa.
- Faut-il une bannière de consentement avec un outil conforme au RGPD ?
- Uniquement si l’outil dépose des cookies ou traite des données nominatives. Une solution authentiquement sans cookies comme MetriXs ne manipule aucune donnée personnelle : l’obligation ePrivacy ne s’applique donc pas et aucun bandeau n’est requis.
- Qu’est-ce qu’une DPA et pourquoi est-elle nécessaire ?
- La DPA (Data Processing Agreement) est le contrat obligatoire prévu par l’Article 28 du RGPD entre vous (responsable du traitement) et votre fournisseur de service (sous-traitant). MetriXs vous propose un modèle pré-signé disponible sur /dpa.
- Où les données sont-elles hébergées ?
- Sur des serveurs Hetzner situés exclusivement en Allemagne. Aucun prestataire américain n’a accès à vos flux de données.
- Combien de temps les données sont-elles conservées ?
- La durée de conservation dépend de votre formule : 1 mois pour l’offre Gratuite, 1 an pour Basic et Team, 2 ans pour Pro. Les données expirées sont automatiquement purgées. Vous pouvez aussi supprimer les données d’un site à tout moment.
- Comment sont gérées les demandes de droits (accès, effacement) ?
- Comme MetriXs ne conserve aucune donnée nominative ni identifiant permanent rattachable à une personne physique, il n’existe aucune donnée individuelle à extraire ou à supprimer dans le cadre d’une demande d’accès.
En savoir plus
Articles et ressources complémentaires
- Analyse web sans cookies : fonctionnement et principes
- Mesurer son audience sans cookies
- Une analytique web respectueuse de vos visiteurs
- Hébergement souverain dans l’UE
- Vous cherchez une alternative à Google Analytics ?
- MetriXs et le RGPD
- Contrat de traitement des données (DPA)
- Liste des sous-traitants
- Analyse conforme au RGPD : guide pratique (blog)
- Consulter nos tarifs